Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

【ShellShock】bashへの脆弱性攻撃はHTTP経由に限定 - 日本IBM

日本IBMは、一部LinuxやMac OS Xのデフォルトシェルである「bash」の脆弱性を狙った「ShellShock攻撃」を継続的に検知しているとして、注意を呼びかけている。

20141008_it_001.jpg
日本IBM Tokyo SOCによる検知動向

同社によれば、東京に配置している同社セキュリティオペレーションセンター「Tokyo SOC」では、引き続き「ShellShock攻撃」を確認しているという。ただし、10月2日の時点で確認されている攻撃は、「HTTP」経由の攻撃に限定されていた。

「bash」の脆弱性は、HTTP以外のプロトコルを通じて攻撃が行われる可能性もあるが、現段階では「SMTP」「SIP」など、HTTP以外のプロトコルを対象とした攻撃は確認していないとしている。

しかし、限定的な攻撃のために表面化していない場合や、今後あらたに攻撃が開始される可能性も否定できないため、同社ではアップデートの実施など、脆弱性対策を講じるよう注意喚起を行っている。

(Security NEXT - 2014/10/08 ) このエントリーをはてなブックマークに追加

PR

関連記事

脆弱性対策ベンダーが「Log4Shell」を「最悪の脆弱性」と評価した理由
脆弱な「Drupal」サイトをボット化、仮想通貨発掘させる攻撃が発生
家庭内LANの安全性診断ツールに脆弱性診断機能を追加 - 「Mirai」が狙うポートの開放状況もチェック
2015年上半期はプロキシへの探索行為が増加 - ウェブアプリや制御システムも標的
DBD攻撃の悪用脆弱性、99%が「Flash Player」 - 「Java」への攻撃は鎮静化
Apple、OS X向けにアップデート - 54件の脆弱性を修正
「ShellShock」攻撃でDDoS攻撃の基盤を構築か - 引き続き注意必要
「ShellShock」攻撃が再び - 脆弱なウェブサーバをボット化
サイト改ざんは収束傾向 - 「ShellShock」や「Heartbleed」が影響
「GHOST」はおそれずに足らず、冷静な対応を - 米Trend Microが指摘